Bitget के अनुसार तृतीय-पक्ष सुरक्षा उपकरणों की zero-day खामियों ने वॉलेट उल्लंघन संभव बनाया

Security operations analysts monitoring protected financial systems

Written by

in

क्रिप्टोकरेंसी एक्सचेंज Bitget का कहना है कि फोरेंसिक जाँचकर्ताओं ने सितंबर की उसकी सुरक्षा घटना का स्रोत तृतीय-पक्ष सुरक्षा उत्पादों की भेद्यताओं को पाया। Mandiant और SlowMist के कार्य का उल्लेख करने वाले एक अपडेट में कंपनी ने कहा कि उन उपकरणों से समझौते ने अंततः उसके एक्सचेंज वॉलेट परिवेश तक अनधिकृत पहुँच संभव बनाई।

जाँचकर्ताओं ने पार्श्व गतिविधि का वर्णन किया

अंतरिम निष्कर्षों पर रिपोर्ट करते हुए BleepingComputer ने कहा कि हमलावर ने तृतीय-पक्ष सुरक्षा उपकरणों तक विशेषाधिकार-प्राप्त पहुँच हासिल की, एक उपकरण पर वेब शेल तैनात किया और कमांड-एंड-कंट्रोल पहुँच स्थापित की। इसके बाद घुसपैठिया पार्श्व रूप से एक उत्पादन वॉलेट जॉब सर्वर की ओर बढ़ा और चोरी में उपयोग किए गए दुर्भावनापूर्ण घटक तैनात किए। Bitget की मूल घटना सूचना में कहा गया कि 24 सितंबर को अनधिकृत हस्तांतरणों का पता चला और कंपनी द्वारा घटना को नियंत्रित किए जाने के दौरान निकासी निलंबित कर दी गई।

सुरक्षा उपकरण हमले की सतह का हिस्सा बने रहते हैं

निष्कर्ष उस जोखिम को रेखांकित करते हैं जो तब उत्पन्न होता है जब परिधि या निगरानी उत्पादों के पास उत्पादन प्रणालियों तक विशेषाधिकार-प्राप्त पहुँच होती है। संचालकों को सुरक्षा उपकरणों को भेद्यता प्रबंधन में शामिल करना चाहिए, प्रबंधन मार्गों को सीमित करना चाहिए, प्रशासनिक गतिविधि की निगरानी करनी चाहिए और वॉलेट या लेनदेन अवसंरचना को एज प्रणालियों से अलग करना चाहिए। घटना-प्रतिक्रिया कर्मियों को उपकरण लॉग भी सुरक्षित रखने चाहिए और सत्यापित करना चाहिए कि प्रारंभिक समझौते के दौरान उजागर हुए क्रेडेंशियल कहीं और दोबारा उपयोग किए गए थे या नहीं। सुरक्षा घटनाओं का अतिरिक्त कवरेज SectechMedia Technology News संग्रह में उपलब्ध है। अंतिम हमले के क्रम के लिए जाँच ही प्रामाणिक स्रोत बनी हुई है।

स्रोत

Comments

प्रातिक्रिया दे

आपका ईमेल पता प्रकाशित नहीं किया जाएगा. आवश्यक फ़ील्ड चिह्नित हैं *